Ich habe neulich ein ThinkCentre M90n Nano ohne SSD aus dem E-waste gerettet. Die schicke kleine Kiste wollte ich mir zum Streamen einrichten und natürlich auch macOS drauf ballern 
Leider ist das Ding als SINA Workstation konfiguiert (Sichere Inter-Netzwork Architektur) und ziemlich locked down
- Secure Boot befindet sich im "Deployed Mode" und lässt sich nicht übers BIOS deaktivieren
- Es lässt sich auch nichts via USB stick ausführen oder installieren
- Es gibt mehrere Sicherheitsbarrieren: SINA-key, Intel Boot Guard, BIOS Locks
Ich dachte mir, okay dann halt anders!
Also habe ich das UEFI via CH341A Programmer mit ner Klammer von außen an den EEPROM von dem Ding angeschlossen und die Binary gedumpt (32 MiB). Danach habe ich versucht, die Bits, die für Secure Boot verantwortlich sind in nem Hex Editor zu nullen und das BIOS dann zurück zu flashen. Das hat auch funktioniert nur leider hat es nichts gebracht – Secure Boot ist immernoch aktiv. Zuvor hatte ich versucht einfach die ROM-Datei von der Lenovo-Seite zu flashen, aber die ist nur 16 MB, also überschreibt das dann nicht alles. Flashen der ROM Datei resultierte in nem flash brick, den ich aber rückgängig machen konnte.
Dann habe ich recherchiert und erfahren, dass man die BIOS nicht einfach so mit nem Hex-Editor bearbeiten sollte, sondern speizielle Tools dafür verwenden sollte, um die verantworllichen GUIDs zu extrahieren, editieren und dann wieder zu mergen. Folgende GUIDs sollen wohl verantwortlich sein:
- PK (GUID EfiGlobalVariableGuid).
- KEK (GUID EfiGlobalVariableGuid).
- db (GUID EfiImageSecurityDatabaseGuid).
Das ist der aktuelle Stand. Ich würde gern den SINA kram da raus haben und Secure Boot deaktivieren, sodass ich auf das normale BIOS von Lenovo verwenden kann am Ende. Jetzt weiß ich nicht so recht, wie ich weitermachen soll. Vielleicht hat ja jemand von euch mehr Erfahrungen mit BIOS mods und kann mir ein Paar Tips geben.
Danke